á¡áá¯ááºáá®áá¯á¶ááŒá¯á¶áá±áž á¡áá°ážáá»áœááºážáá»ááºáá°áá±á¬ááºážáá
áºáŠážááẠáá¬áááºáá°áá
áºáŠážááŸáá·áº áááºááá¯á·ááœá¬ááŒá¬ážááááºážá ááá¯ááºáá°ážá áááºáá±áá»á¬ Igor ááá±á·á áá°á·áá¯ááºáá±á¬áºááá¯ááºááẠáá¬áá®áá¬áá® ááá±á·á áá±ážááá¯á·ááá¯ááºáá²á· áááºáá±á·áá»áº á¡áá±á¡ááœááºááᯠáááºááŸááºáá¬ážáá²á· á¡áá»áááºááŸá¬áá² ááŸááºááááá¯ááºáá«áááºá áá¯á¶ááŒá¯á¶áá±áž á¡áá°ážáá»áœááºážáá»ááºáá°áá±á¬ááºážáá
áºáŠážááẠááŒá
áºááá¯ááºáá»á±ááŸááá±á¬ áá»áá¯ážáá±á¬ááºááŸá¯áá»á¬ážááᯠááŒáá¯áááºáá±á¬áºáá¯ááºááŒá®áž áááºážááá¯á·ááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá® áááºážááẠááŒáá¯ážá
á¬ážáᬠá¡ááŒá
áºá¡áá»áẠáááºáááºáááŒá
áºááœá¬ážá
á±ááẠá¡á
áœááºážáá¯ááºááŒáá¯ážá
á¬ážáááºá áá¯á¶ááŒá¯á¶áá±ážááŒá
áºáááºá
á®áá¶ááá·áºááœá²ááŸá¯á
áá
áºáá»á¬áž (SIEMá áá¯á¶ááŒá¯á¶áá±ážá¡áá»ááºá¡áááºááŸáá·áº ááŒá
áºáááºá
á®áá¶ááá·áºááœá²ááŸá¯ááŸ) ááẠááŒáá¯ážá
á¬ážáá¬ážáá±á¬áá»áá¯ážáá±á¬ááºááŸá¯áá»á¬ážááᯠáá»ááºááŒááºá
áœá¬ááŸááºáááºážáááºááŒááºážááŸáá·áº ááááºááá¯á·ááŒááºážááá¯ááºáááºážáá¬áááºááᯠá¡ááœááºááá¯ážááŸááºážá
á±áááºá
á¡á
ááºá¡áá¬á¡á¬ážááŒáá·áº SIEM á
áá
áºáá»á¬ážááẠááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážá
á®áá¶ááá·áºááœá²ááŸá¯á
áá
áºááŸáá·áº áá¯á¶ááŒá¯á¶áá±ážááŒá
áºáááºá
á®áá¶ááá·áºááœá²ááŸá¯á
áá
áºááá¯á·ááᯠáá±á«ááºážá
ááºáá¬ážáááºá á
áá
áºáá»á¬ážá á¡áá±ážááŒá®ážáá±á¬ á¡ááºá¹áá«áááºááŸá¬ ááŸáááŒá®ážáá¬áž áá»ááºá
á®ážááŸá¯áá»á¬áž áááŒá
áºáá±á«áºáá® áááºážááá¯á·á¡á¬áž áá¯á¶á·ááŒááºááẠááœáá·áºááŒá¯ááá·áº á¡áá»áááºááŸáá·áº áááŒá±ážáá® áá¯á¶ááŒá¯á¶áá±áž ááŒá
áºáááºáá»á¬ážááᯠááœá²ááŒááºážá
áááºááŒá¬ááŒááºáž ááŒá
áºáááºá
SIEM á áá áºáá»á¬ážá á¡ááááá¬áááºáá»á¬áž-
- áá±áá¬á á¯áá±á¬ááºážááŒááºážááŸáá·áº áá¯á¶ááŸááºááŒá¯áá¯ááºááŒááºážá
- áá±áá¬áááºá ááºááŸá¯
- ááááá±áž
- á áááºáá°ážáá¯á¶áá±á¬áºááœááºáá»á¬áž
- áá±áá¬ááá¯ááŸá±á¬ááºááŸá¯á¡ááœá²á·á¡á ááºáž
- áá±áá¬ááŸá¬ááœá±ááŒááºážááŸáá·áº ááœá²ááŒááºážá áááºááŒá¬ááŒááºážá
- ááááºážááá¯á·ááŒááºáž
SIEM á áá áºáá»á¬áž áááºááá¯á¡á¬áž ááŒáá·áºáá¬ážáááŒááºáž á¡ááŒá±á¬ááºážá¡áááºáž
áááŒá¬áá±ážáá®á ááááºážá¡áá»ááºá¡áááºá áá áºáá»á¬ážá¡áá±á«áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá ááŸá¯ááºááœá±ážááŸá¯ááŸáá·áº áá±á«ááºážá ááºááŸáááŸáá¯ááºážááŸá¯áá»á¬ážááẠá¡ááœááºááá¯ážááŒáá·áºáá¬áá²á·áááºá áá áºáá»áááºáááºážááŸá¬áááºá á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážá ááŸá¯ááºááœá±ážááŸá¯ááẠááá¯ááá¯ááŸá¯ááºááœá±ážáá¬áááºâááœááºáááºááŸáá·áº host-based intrusion detection systems, DLP systems, anti-virus systems and firewalls, vulnerability scanners á áááºááá¯á·ááŒá áºáááºá áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá áºáá¯á á®ááẠááá°áá®áá±á¬á¡áá±ážá áááºá¡ááá·áºáá»á¬ážááŒáá·áº á¡ááŒá áºá¡áá»ááºáá»á¬ážááᯠáá¯ááºááœáŸáá·áºáá±ážáᬠáááŒá¬ááááá¯áááᯠá áá áºá¡áá»áá¯ážáá»áá¯ážá០áááºáá±ááá·áºááŒá áºáááºáá»á¬ážááá¯áᬠáááŒá¬ááááá¯áááᯠááá¯ááºááá¯ááºááŸá¯áá áºáá¯á¡á¬áž ááŒááºááœá±á·ááá¯ááºáááºá
á
á®ážááœá¬ážááŒá
ẠSIEM á
áá
Ạá¡áá»áá¯ážáá»áá¯ážá¡ááŒá±á¬ááºáž á¡áá»á¬ážááŒá®ážááŸááá«áááºá
AlienVault OSSIM
AlienVault OSSIM ááẠááááºáááºážá á®ážááœá¬ážáá±áž SIEM á áá áºáá»á¬ážáá²á០áá áºáá¯ááŒá áºááá·áº AlienVault USM á open-source áá¬ážááŸááºážáá áºáá¯ááŒá áºáááºá OSSIM ááẠSnort ááœááºááẠáá»á°ážáá»á±á¬áºáááºáá±á¬ááºááŸá¯ áá±á¬ááºááŸááºážááŒááºážá áá áºá Nagios ááœááºáááºááŸáá·áº áááºáá¶á á±á¬áá·áºááŒáá·áºáá±ážá áá áºá OSSEC host-based áá»á°ážáá»á±á¬áºáááºáá±á¬ááºááŸá¯ áá±á¬ááºááŸááºážááŸá¯á áá áºá ááŸáá·áº OpenVAS á¡á¬ážáááºážáá»ááºá áááºáá¬ááá¯á· á¡áá«á¡ááẠopen source ááá±á¬áá»ááºáá»á¬ážá áœá¬ áá«áááºááá·áº áá°áá±á¬ááºáá áºáᯠááŒá áºáááºá
á ááºáá á¹á ááºážáá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºáááºá¡ááœáẠAlienVault Agent ááẠhost á០ááŸááºáááºážáá»á¬ážááᯠsyslog áá±á¬áºáááºááŒáá·áº GELF ááááºáá±á¬ááºážááá¯á· áá±ážááá¯á·áá±ážáááºá ááá¯á·ááá¯áẠCloudflare áááºááá¯ááºááŒá±á¬ááºážááŒááºááá±á¬ááºá á®áááºáá±á¬ááºááŸá¯ ááá¯á·ááá¯áẠOkta multi áá²á·ááá¯á·áá±á¬ ááŒááºááááºáá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº áá±á«ááºážá ááºážáááºá¡ááœáẠááááºá¡ááºááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá -factor á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážá áá áºá
USM áá¬ážááŸááºážááẠááŸááºáááºážá á®áá¶ááá·áºááœá²ááŸá¯á cloud á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠ á á±á¬áá·áºááŒáá·áºááŒááºážá á¡ááá¯á¡áá»á±á¬ááºá áá áºááŸáá·áº á¡ááºááááºáá¯ááºáá¬ážáá±á¬ ááŒáááºážááŒá±á¬ááºááŸá¯ááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááŸáá·áº á¡ááŒááºá¡á¬áá¯á¶á¡ááœáẠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááŸáááá·áº OSSIM ááŸáá·áº ááœá²ááŒá¬ážáááºá
á¡á¬ážáá¬áá»ááºáá»á¬áž
- áááºáá±ááŒáá¬ážáá±á¬ open-source ááá±á¬áá»ááºáá»á¬ážáá±á«áºááœáẠáááºáá±á¬ááºáá¬ážáááºá
- áá¯á¶ážá áœá²áá°áá»á¬ážááŸáá·áº developer áá»á¬ážá ááŒá®ážáá¬ážáá±á¬á¡ááá¯ááºážá¡ááá¯ááºážá
áá»áá¯á·ááœááºážáá»ááº
- cloud ááááºáá±á¬ááºážáá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºáž (á¥ááá¬á AWS ááá¯á·ááá¯áẠAzure);
- ááŸááºáááºážá á®áá¶ááá·áºááœá²ááŸá¯á á¡ááŒááºá¡á¬áá¯á¶áá¯á¶áá±á¬áºááŸá¯á á¡ááá¯á¡áá»á±á¬ááºá áá Ạááá¯á·ááá¯áẠááŒááºááá¯áá¹ááá®áááºáá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŒááºáž áááŸááá«á
MozDef (Mozilla Defense Platform)
MozDef SIEM á áá áºá¡á¬áž Mozilla ááŸáá¯ááºáá¯ááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážááá¯ááºáᬠá¡ááŒá áºá¡áá»ááºáá»á¬áž áá¯ááºáá±á¬ááºááŒááºáž áá¯ááºáááºážá ááºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±á¬ááºááẠá¡áá¯á¶ážááŒá¯áá«áááºá áááºáá±á¬ááºááŸá¯áá áºáá¯á á®ááẠDocker ááœááºááááºáá¬á¡ááœááºáž áá¯ááºáá±á¬ááºááá·áº microservice áááá¯áá¬ááŒáá·áº á¡ááŒáá·áºáá¯á¶ážá áœááºážáá±á¬ááºáááºá á¡ááá¯ááºážá¡áá¬ááŸáá·áº á¡ááŸá¬ážá¡ááœááºážáá»á¬ážááᯠáá¶ááá¯ááºáááºááŸáá á±ááẠá¡ááŒá±áá¶ááŸá á á áá áºá¡á¬áž áá®ááá¯ááºážáá¯ááºáá¬ážáááºá
OSSIM áá²á·ááá¯á·áááºá MozDef ááẠElasticsearch ááŸááºáááºáž á¡ááœáŸááºážááááºážááŸáá·áº ááŸá¬ááœá±ááŸá¯ moduleá ááá¯ááºáá»á±á¬áá®ááœá±ááŸááá±á¬ áááºá¡ááºáá¬áá±á·á áºááá¯áááºáá±á¬ááºáááºá¡ááœáẠMeteor ááááºáá±á¬ááºážááŸáá·áº á¡ááŒááºá¡á¬áá¯á¶áá¯á¶áá±á¬áºááŒááºážá¡ááœáẠKibana ááááºá¡ááºááá¯á·á¡áá«á¡ááẠá¡áá»áááº-á ááºážáááºáá¬ážáá±á¬ open source ááá±á¬áá»ááºáá»á¬ážááœáẠáááºáá±á¬ááºáá¬ážáááºá
Python ááᯠá¡áá¯á¶ážááŒá¯á ááá·áºááá¯ááºááá¯áẠá¡ááŒá áºá¡áá»áẠáá¯ááºáá±á¬ááºááŒááºážááŸáá·áº ááááá±ážááŒááºáž á ááºážáá»ááºážáá»á¬ážááᯠáá±ážáá¬ážááá¯ááºá á±ááá·áº Elasticsearch queries áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡ááŒá áºá¡áá»ááºáááºá ááºááŸá¯ááŸáá·áº ááááá±ážáá»ááºááá¯á·ááᯠáá¯ááºáá±á¬ááºáá«áááºá Mozilla áá¡ááá¯á¡á MozDef áááºáá áºáá±á·áá»áŸááºááŒá áºáááºáá±á«ááºáž áááºáž 300 áá»á±á¬áºááá¯áá¯ááºáá±á¬ááºááá¯ááºáááºá MozDef ááẠJSON áá±á¬áºáááºááœáẠááŒá áºáááºáá»á¬ážááá¯áᬠáááºáá¶áá±á¬áºáááºáž ááŒááºááá¯áá¹ááá®áááºáá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº áá±á«ááºážá ááºááŸá¯ááŸááá«áááºá
á¡á¬ážáá¬áá»ááºáá»á¬áž
- á¡á±ážáá»áá·áºáá»á¬ážááᯠá¡áá¯á¶ážáááŒá¯áá« - á ᶠJSON ááŸááºáááºážáá»á¬ážááŸáá·áº á¡áá¯ááºáá¯ááºáááºá
- ááá¯ááºáááá¯áá¬ážáá áºáááá¯áá¬ááŒá±á¬áá·áº ááœááºáá°á áœá¬ áá»áááºááŸáááá¯ááºáááºá
- AWS CloudTrail ááŸáá·áº GuardDuty á¡áá«á¡ááẠcloud áááºáá±á¬ááºááŸá¯áá±áá¬á¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáááºá
áá»áá¯á·ááœááºážáá»ááº
- á¡áá áºááŸáá·áº áááºážáá±á¬ á áá áºá
Wazuh
Wazuh ááẠáá°ááŒáá¯ááºá¡áá»á¬ážáá¯á¶áž open source SIEMs áá»á¬ážáá²á០áá áºáá¯ááŒá áºááá·áº OSSEC á áááºáááºážáá áºáá¯á¡ááŒá Ạááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááᯠá áááºáá²á·áááºá ááá¯áááºážááẠáá¯ááºáá±á¬ááºáá»ááºá¡áá áºáá»á¬ážá áá»áœááºááœááºážáá»ááºááŒááºáááºááŸá¯áá»á¬ážááŸáá·áº á¡áá±á¬ááºážáá¯á¶ážááŒááºáááºáá¬ážáá±á¬ áááá¯áá¬áááºáá¬áá»á¬ážááŒáá·áº áááºážááá°ážááŒá¬ážáá±á¬ááŒá±ááŸááºážáá»ááºááŒá áºáááºá
á áá áºááẠElasticStack stack (Elasticsearch, Logstash, Kibana) áá±á«áºááœááºáááºáá±á¬ááºáá¬ážááŒá®áž á¡á±ážáá»áá·áºá¡ááŒá±áá¶áá±áá¬á á¯áá±á¬ááºážááŒááºážááŸáá·áº á áá áºááŸááºáááºážááá·áºááœááºážááŒááºáž ááŸá áºáá¯áá¯á¶ážááᯠáá¶á·ááá¯ážáá±ážáá«áááºá áááºážááẠááŸááºáááºážáá»á¬ážáá¯ááºáá±ážááá·áº á ááºáá á¹á ááºážáá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºáá±á¬áºáááºáž á¡á±ážáá»áá·áºáááºáááºááŒááºážááᯠááá¶á·ááá¯ážááá¯ááºáá±á¬ áááááá¬áá»á¬áž - ááœááºáááºáááááá¬áá»á¬ážá ááááºáá¬áá»á¬ážááŸáá·áº á¡áá¶áá á¹á ááºážáá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºážá¡ááœáẠáááá±á¬ááºá á±áááºá
Wazuh ááẠááŸáááŒá®ážáá¬áž OSSEC á¡á±ážáá»áá·áºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááŒá®áž OSSEC á០Wazuh ááá¯á· ááŒá±á¬ááºážááœáŸá±á·ááŒááºážááá¯ááºáᬠáááºážááœáŸááºááŸá¯áá»á¬ážááá¯ááẠáá¶á·ááá¯ážáá±ážáá«áááºá OSSEC ááᯠáááºááŒáœá áœá¬ áá¶á·ááá¯ážáá±ážáá±áá²ááŒá áºáá±á¬áºáááºážá Wazuh ááẠáááºá¡ááºáá¬áá±á·á áºá¡áá áºá REST APIá ááá¯ááá¯ááŒá®ážááŒáá·áºá á¯á¶áá±á¬ á ááºážáá»ááºážáá»á¬ážááŸáá·áº á¡ááŒá¬ážááá¯ážáááºááŸá¯áá»á¬ážá áœá¬ááá¯á·ááŒá±á¬áá·áº OSSEC á áááºáááºáá¯ááºáá±á¬ááºááŸá¯áá áºáá¯á¡ááŒá ẠááŸá¯ááŒááºáá«áááºá
á¡á¬ážáá¬áá»ááºáá»á¬áž
- áá°ááŒáá¯ááºáá»á¬ážáá±á¬ SIEM OSSEC ááŸáá·áº áááá¬áááŒá áºááŸá¯á¡áá±á«áº á¡ááŒá±áá¶á
- áááºáááºááŸá¯ááœá±ážáá»ááºá áá¬á¡áá»áá¯ážáá»áá¯ážááᯠáá¶á·ááá¯ážáá±ážáááº- Dockerá áá¯ááºáá±ážá á á¬ážááá¯ááŸá°ážá Ansibleá
- AWS ááŸáá·áº Azure á¡áá«á¡ááẠcloud áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºážááᯠáá¶á·ááá¯ážáá±ážáááºá
- ááá¯ááºááá¯ááºááŸá¯á¡áá»áá¯ážá¡á á¬ážáá»á¬ážá áœá¬ááᯠááááŸáááá¯ááºááẠááŒáá·áºá á¯á¶áá±á¬á ááºážáá»ááºážáá»á¬ážáá«áááºááŒá®áž áááºážááá¯á·ááᯠPCI DSS v3.1 ááŸáá·áº CIS ááŸáá·áºá¡áá® ááŸáá¯ááºážááŸááºááá¯ááºá á±áááºááŒá áºáááºá
- á¡ááŒá áºá¡áá»ááºááᯠááŒááºáá±á¬ááºáááºááŒááºááá¯ááºá áœááºážááŸáá·áº API áá¶á·ááá¯ážááŸá¯á¡ááœáẠSplunk ááŸááºáááºážááá¯ááŸá±á¬ááºááŸá¯ááŸáá·áº ááœá²ááŒááºážá áááºááŒá¬ááŸá¯á áá áºááŒáá·áº áá±á«ááºážá ááºáá¬ážáááºá
áá»áá¯á·ááœááºážáá»ááº
- ááŸá¯ááºááœá±ážáá±á¬áááá¯áá¬ááᬠ- Wazuh áá±á¬ááºáá¶á¡á áááºá¡ááá¯ááºážáá»á¬ážá¡ááŒáẠElastic Stack á¡ááŒáá·áºá¡áá¡áá¯á¶ážááŒá¯ááŸá¯ááá¯á¡ááºáááºá
Prelude OS
Prelude OSS ááẠááŒááºáá áºáá¯áá¹ááá® CS á០áááºáá®ážáá¬ážáá±á¬ á á®ážááœá¬ážááŒá ẠPrelude SIEM á open-source áá¬ážááŸááºážáá áºáá¯ááŒá áºáááºá ááŒá±ááŸááºážáá»ááºááẠáá»á¬ážá áœá¬áá±á¬ ááŸááºáááºážáá±á¬áºáááºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááá·áº ááŒá±á¬ááºážááœááºááŒááºááœááºá áá±á¬áºáá»á°áᬠSIEM á áá áºááŒá áºááŒá®áž OSSECá Snort ááŸáá·áº Suricata ááœááºááẠáá±á¬ááºááŸááºážááŸá¯á áá áºáá²á·ááá¯á·áá±á¬ ááŒááºááááááá¬áá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŸá¯ááá¯á·ááᯠáá¶á·ááá¯ážáá±ážáááºá
ááŒá áºáááºáá áºáá¯á á®ááᯠIDMEF áá±á¬áºáááºááᯠá¡áá¯á¶ážááŒá¯á áááºáá±á·áá»áºá¡ááŒá Ạáá¯á¶ááŸááºááŒá¯áá¯ááºáá¬ážááŒá®ážá á¡ááŒá¬ážá áá áºáá»á¬ážááŸáá·áº áá±áá¬áááŸááºááŸá¯ááᯠááá¯ážááŸááºážá á±áááºá ááá¯á·áá±á¬áº áá®ááœáŸá±ážááœáẠáááºáá±á¬ááºáá áºáá¯ááŸáááẠ- Prelude OSS ááẠPrelude SIEM á á á®ážááœá¬ážááŒá áºáá¬ážááŸááºážááŸáá·áº ááŸáá¯ááºážááŸááºáá«á á áœááºážáá±á¬ááºáááºááŸáá·áº áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááœáẠá¡ááœááºá¡ááá·áºá¡áááºááŸáááŒá®áž ááá±á¬áá»ááºáááºáá»á¬ážá¡ááœáẠááá¯á·ááá¯áẠSIEM ááŒá±ááŸááºážáá»ááºáá»á¬ážááᯠáá±á·áá¬ááŒááºážááŸáá·áº Prelude SIEM á¡áá²ááŒááºáááºá¡ááœáẠááá¯ááá¯áááºááœááºáá«áááºá
á¡á¬ážáá¬áá»ááºáá»á¬áž
- áááá áá¯ááŸá áºááááºážá áá®ááœááºáá²á·áá±á¬ á¡áá»áááº-á ááºážáááºá áá áºá
- áá»á¬ážá áœá¬áá±á¬ ááŸááºáááºážáá¯á¶á á¶áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáááºá
- áá±áá¬ááᯠIMDEF áá±á¬áºáááºááá¯á· áá¯á¶ááŸááºááŒá áºá á±ááŒá®áž á¡ááŒá¬ážáá¯á¶ááŒá¯á¶áá±ážá áá áºáá»á¬ážááá¯á· áá±áá¬ááœáŸá²ááŒá±á¬ááºážááẠááœááºáá°á á±áááºá
áá»áá¯á·ááœááºážáá»ááº
- á¡ááŒá¬áž open-source SIEM á áá áºáá»á¬ážááŸáá·áº ááŸáá¯ááºážááŸááºáá«á áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááŸáá·áº á áœááºážáá±á¬ááºáááºááŸá¬ áááááá¬áᬠá¡ááá·áºá¡áááºááŸááááºá
Sagan
Sagan ááẠSnort ááŸáá·áº ááœá²áááºá¡áá¯á¶ážááŒá¯ááá¯ááºááŸá¯ááᯠá¡áá±ážáá±ážáá±á¬ á áœááºážáá±á¬ááºáááºááŒáá·áº SIEM áá áºáá¯ááŒá áºáááºá Snort á¡ááœááºáá±ážáá¬ážáá±á¬á ááºážáá»ááºážáá»á¬ážááá¯áá¶á·ááá¯ážáá±ážááá·áºá¡ááŒááºá Sagan ááẠSnort áá±áá¬áá±á·á áºááá¯á·á á¬áá±ážááá¯ááºááŒá®áž Shuil interface ááŸáá·áºáááºá¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá á¡ááŒá±áá¶á¡á¬ážááŒáá·áºá áááºážááẠSnort á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááœáẠáá±á¬áºááœá±á áœá¬ áá»ááºáá±áá»áááºááœáẠá¡ááºá¹áá«áááºá¡áá áºáá»á¬ážááᯠáá±ážáá±á¬ááºááá·áº áá±á«á·áá«ážáá±á¬ Multi-threaded ááŒá±ááŸááºážáá»ááºááŒá áºáááºá
á¡á¬ážáá¬áá»ááºáá»á¬áž
- Snort áá±áá¬áá±á·á áºá á ááºážáá»ááºážáá»á¬ážááŸáá·áº á¡áá¯á¶ážááŒá¯áá° á¡ááºáá¬áá±á·á áºááá¯á·ááŸáá·áº á¡ááŒáá·áºá¡á ááœá²áááºá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
- Multi-threaded architecture ááẠááŒáá·áºáá¬ážáá±á¬á áœááºážáá±á¬ááºáááºááá¯áá±ážáááºá
áá»áá¯á·ááœááºážáá»ááº
- áá±ážáááºáá±á¬á¡ááá¯ááºá¡áááºážáá áºáá¯ááŸáá·áºá¡áá±á¬áºáá±ážáááºááœááºáá±á¬ááá±á¬áá»ááºáá áºáá¯á
- á¡áááºážá¡ááŒá áºá០SIEM áá áºáá¯áá¯á¶ážááᯠáááºáá±á¬ááºááŒááºáž áá«áááºáá±á¬ ááŸá¯ááºááœá±ážáá±á¬ áááºáááºááŒááºážáá¯ááºáááºážá ááºá
áá±á¬ááºáá»ááº
áá±á¬áºááŒáá¬ážáá±á¬ SIEM á áá áºáá áºáá¯á á®ááœáẠáááºážáááá¯ááºááá¯ááºáááá±áááá¹ááá¬áá»á¬ážááŸáá·áº ááá·áºáááºáá»ááºáá»á¬ážááŸááá±á¬ááŒá±á¬áá·áº áááºážááá¯á·ááᯠáááºááá·áºá¡ááœá²á·á¡á ááºážá¡ááœááºáááᯠuniversal solution áá¯áá±á«áºááœááºáááºááá¯ááºáá«á ááá¯á·áá±á¬áºá á€ááŒá±ááŸááºážáááºážáá»á¬ážááẠá¡ááá²á·á¡áááºážá¡ááŒá áºááŒá áºááŒá®áž áááºážááá¯á·ááᯠá¡áá¯á¶ážáá»áááºá á ááºážáááºááŒááºážááŸáá·áº á¡áá²ááŒááºááá¯ááºá á±ááá·áº á ááááºá ááá»á¬áž á¡ááœááºá¡áá»áœá¶ááá±ážááá«á
ááá±á¬á·ááŸá¬ áá¬áá»á¬áž á
áááºáááºá
á¬ážá
áᬠááŸááá±ážáá² áááºááŒáá·áºáá«áŠážá
â
â
â
â
â
áá»áœááºá¯ááºááá¯á·áᶠá
á¬áááºážááœááºážáá«á
source: www.habr.com